Próbuję zezwolić zdalnemu serwerowi na dostęp do instancji MySQL, która obecnie współdzieli serwer Linux z aplikacją internetową. Zgodnie z dokumentacją jedynym sposobem, w jaki byłoby to możliwe (chyba że nie rozumiem poprawnie) jest ustawienie dyrektywy wiążącej adres na 0.0.0.0 , co powoduje, że MySQL pozwala na dostęp z dowolnego adresu IP, który może wygenerować prawidłowego użytkownika.
Tak więc dwa pytania:
- jak szkodliwe byłoby to dla bezpieczeństwa?
- czy istnieje lepsze podejście do umożliwienia lokalnej i zdalnej interakcji z MySQL?